הליכון אפליקציה אוטונומי
ההליכון האוטונומי חוקר חלק מוגבל ממשק המשתמש של יישום אינטרנט VM בודק מנוהל. הוא מתעד מצבים, מעברים, צילומי מסך, קונסולה ו אבחון רשת, וממצאים משוכפלים. זה שימושי לגילוי; זה אינו הוכחה לכך שכל מסלול או התנהגות נבדקו.
זמינות: מישור הנתונים של Walker, דוחות, פרופילים מאומתים, מצבי מכאני/AI/היברידית/משימה מוגבלים, בקרות בטיחות וכריית תרחישים מיושמים. הליכה עדיין יכולה להחמיץ התנהגות בגלל הגבולות שלה, ממשק משתמש דינמי, תוויות לא נגישות, אישורים לא זמינים או מודל/מנתח שגיאה. סקור את הכיסוי שלו לפני שתסתמך על התוצאה.
התחל בבטחה
השתמש בסביבה שאינה ייצור ובחשבון בדיקה ייעודי. השג בודק VM, ואז התחל עם ברירת המחדל של המדיניות המכנית:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app חוזר מיד. שמור את ה-walk_id שלו, ואז סקר
get_app_walk(walk_id=...); התקשר stop_app_walk אם הריצה תסתיים מוקדם.
מצבי חקר
| מצב | התנהגות |
|---|---|
mechanical | חציית סדר DOM מוגבל; אין דירוג דגמים |
ai | מודל מדרג את פעולות המועמדים, ואז נופל לאחור כשמגיעים למכסת הקריאה שלו |
hybrid | דירוג המודל עבור המצבים המוגדרים הראשונים, ולאחר מכן מעבר מכאני |
cot | חיפוש מכוון משימות עם מכסת החלטה וסכימת פלט אופציונלית |
מצבי בינה מלאכותית והיברידית חוזרים למכניים כאשר אין קצה עורפי של דגם נתמך זמין. מצב מכוון משימות נכשל במקום זאת. נותרו פעולות בדירוג מודל בכפוף לאותה מדיניות מקור ופעולה הרסנית.
בקרות בטיחות
- פעולות הרסניות מדלגות כברירת מחדל.
destructive_allowed=trueמתיר רק את המעמד השמור; תוויות עם הימור גבוה להישאר חסום אלא אם כן רשום מפורש.- מצב מכוון משימה לעולם אינו מקבל
destructive_allowed=true. - מילוי טפסים נמנע משדות רגישים וחוסם הגשת עסקאות.
- הניווט מוגבל למקור; מצב משימה עשוי להוסיף מקור מוגבל מפורש רשימת ההיתרים.
- תצורת האימות מכילה שמות משתנים סודיים, לא מילולית אישורים. רץ התרחישים פותר ערכים ממאגר המפתחות של הבעלים.
רשימת היתרים היא החלטה על אישור מפעיל. השתמש בתוויות מילוליות צרות, סקור את סביבת היעד, והעדיף נתוני בדיקה שניתן לבטל.
קריאת התוצאה
הליכה שהושלמה מדווחת על מה הוא ראה בפועל:
- ביקרת במצבים ובמעברים של ממשק המשתמש;
- צילומי מסך וטביעות אצבע של אלמנטים אינטראקטיביים;
- קונסולה ושגיאות רשת משמעותיות;
- ממצאים עם חומרה, קטגוריה, ראיות ומפתח מניעת כפילויות; ו
- המצב המוגדר, העומק, הפעולה, הזמן, הדגם ומגבלות הבטיחות.
completed פירושו שהגבול הסתיים או הגבול שהוגדר הושג ללא
שגיאה פנימית. זה לא אומר שהבקשה עברה. חוסם ביקורת ו
ממצאים עיקריים, פעולות דילוג, סטטוס אימות וסיכומי כיסוי.
טיולים מאומתים
העדיפו פרופיל דפדפן מוצפן כאשר זמין. שם המשתמש/הסיסמה מדור קודם flow מקבל רק שמות משתנים של מאגר מפתחות. אם הכניסה נכשלת או הצפוי תוכן לאחר ההתחברות נעדר, הריצה מתעדת כשל באימות; לא לפרש הליכה בדף הכניסה כסיקור של המוצר.
הפוך גילוי למבחני רגרסיה
לאחר סקירת ממצא, שמור [תרחיש אפליקציה] דטרמיניסטי (/testing/app-ui-testing) עבור הזרימה המושפעת. תרחיש ממוקש יכול להיות בעל ביטחון נמוך אלא אם כן נקודת ביקורת האימות עברה, אז בדוק את צעדיה לפני שתאמץ אותה בתור א שער שחרור.